PC nach hochfahren "gelähmt" (Win Vista)

  • Hallo Computerspezialisten,

    ich habe seit ein paar Tagen ein unregelmäßig auftretendes Problem mit meinem Laptop. Hin und wieder kommt es vor, dass der Rechner normal hochfährt, Vista startet, der normale Bildschirm erscheint, es aber nicht möglich ist, irgendein Programm zustarten. In diesen Fällen bekommt er auch keine WLAN-Verbindung (kein Weltkugel) und der Antivir startet auch nicht. Die CPU-Auslastung liegt im normalen Bereich (zwischen 3 und 7%). Startet man den Rechner neu, tritt das selbe Problem wieder auf. Es hilft nur, den Rechner komplett runterzufahren und ihn dann neu hochzufahren. Any ideas? (o)

    Danke und Gruß

    Michi

  • Hi cheffe,

    bin jetzt nicht der große Vista-Spezialist, aber ein ähnliches Problem hab ich bei 'ner Bekannten über die Systemwiederherstellung hinbekommen.

    Generell hab ich die Erfahrung gemacht, dass Vista aus welchen Gründen auch immer, auf Laptops irgendwann anfängt richtig zu spinnen. Auf PCs läuft Vista problemloser?!?

    figo

    Einmal editiert, zuletzt von figo (4. Juli 2010 um 13:53)

  • Hast du schon die Ereignisanzeige von Vista gecheckt?

    (Recktsklick Arbeitsplatz->Verwalten->Ereignisanzeige)

    Schau doch da mal rein, ob dort Fehler hinterlegt sind.

    Gruß Tobias

  • figo: Problem ist, dass ich nicht genau weiß, wanns angefangen hat. Vermutlich müßte ich auf nen Zeitpunkt relativ weit in der Vergangenheit zurückgreifen, und wenns nicht unbedingt sein muß, will ich das vermeiden. Wenns um ein Faxgerät ginge, würd ich Dir aber vorbehaltlos vertrauen! :+)

    @ Tobias: da steht schon was drin, aber ich fürchte, ich bin zu doof, das richtig zu interpretieren. !mgrins!

    Der erste Gedanke war, dass Antivir das Problem verursacht, aber das würde ich mittlerweile fast ausschließen...

  • figo: Problem ist, dass ich nicht genau weiß, wanns angefangen hat. Vermutlich müßte ich auf nen Zeitpunkt relativ weit in der Vergangenheit zurückgreifen, und wenns nicht unbedingt sein muß, will ich das vermeiden. Wenns um ein Faxgerät ginge, würd ich Dir aber vorbehaltlos vertrauen! :+)

    ....ich tippe mal auf Neuseeland : Slowakei. Also nimm den 15.6.! :+)

    ach übrigens: Was macht 'n Clown im Büro?


    Faxen!

    *kreisch*

    figo


  • @ Tobias: da steht schon was drin, aber ich fürchte, ich bin zu doof, das richtig zu interpretieren. !mgrins!

    Ist ja halb so wild wenn du es nicht interpretieren kannst.

    Wenn du möchtest kannst du ja mal die Fehlermeldung hier posten. :-]

    Ansonsten hat Figo die "Rasenmäher Methode" schon ins Gespräch gebracht:

    Einfach nach und nach die Wiederherstellungszeitpunkte durchprobieren bis der Fehler nicht mehr auftritt :+)

  • Faxen!

    *kreisch*


    :-]

    Wenn du möchtest kannst du ja mal die Fehlermeldung hier posten. :-]


    Gerne! !thatsit! Nachdem der Fehler ja nur hin und wieder auftritt, kann ich leider kein Fehlermeldung direkt zuordnen. Eine Fehlermeldung gibt es jedoch scheinbar bei jedem booten:

    Zitat

    Der Dienst "Parallel port driver" wurde aufgrund folgenden Fehlers nicht gestartet:
    Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

    Und folgendes habe ich auch nehrmals gefunden:

    Zitat

    Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.

    DETAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-3873606659-1598912944-2466234332-1000_Classes:
    Process 1032 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3873606659-1598912944-2466234332-1000_CLASSES

  • Zu deiner letzten Fehlerbeschreibung:
    Es ist gut möglich, dass dein Virenscanner die Registry noch scannt, und das Windows zeitgleich versucht die Registry zu lesen. Hier würde ich Dir empfehlen den Scanner zu wechseln. Oder ihn mal kurzfristig deinstallieren, testen obs noch auftaucht, und wieder neu auf spielen.

    Der "Parallel port driver" dürfte eigentlich kein "freezen" verursachen, sondern höchstens ein verzögertes Starten.
    Da hilft nur ein blick in den Gerätemanager und gegebenenfalls den Treiber neu zu installieren. Dürfte am einfachsten gehen, wenn Du den Treiber löscht, er müßte sich dann eigentlich beim nächsten Start von selbst neu aufspielen.

    Edit: Wiederherstellung des Systems.
    Es ist durchaus möglich, einen neuen Wiederherstellungspunkt zu setzen, und das System genau diesen wieder herstellen zu lassen.
    Hab ich früher öfters an meinen XP-Rechnern gemacht wenn sie muckten, und manchmal waren Fehler auf wundersame Weise verschwunden.
    Es empfiehlt sich, vor allem unter Vista, wenn das System wieder stabil läuft alle Wiederherstellungspunkte bis auf den letzten zu löschen.
    Hab an einem Rechner eine mit Wiederherstellungspunkten zugemüllte Platte gehabt - mit dem Löschen wurden fast 300GB wieder freigegeben.

    Einmal editiert, zuletzt von aesxx (5. Juli 2010 um 16:41) aus folgendem Grund: Edit angehängt...


  • Und folgendes habe ich auch nehrmals gefunden:

    rocess 1032 (\Device\HarddiskVolume2\Windows\System3 2\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3873606659-1598912944-2466234332-1000_CLASSES

    Wie oft ist diese exe denn eigentlich gestartet? Diese exe wird nämlich gerne von phishing-software oder trojanern genutzt...

    Ansonsten kann es im besten Falle tatsächlich sein, dass der Virenscanner svchost.exe nutzt und es da zu schwierigkeiten kommt.

  • Wie oft ist diese exe denn eigentlich gestartet? Diese exe wird nämlich gerne von phishing-software oder trojanern genutzt...

    Glaube ich in diesem Fall nicht, da der in der Fehlermeldung genannte Ablageort der svchost.exe i.O. erscheint.

    Wenn die svchost wo anders liegen würde, dann würde ich ebenfalls von Schadsoftware ausgehen.

    Zitat


    Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.

    DETAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-3873606659-1598912944-2466234332-1000_Classes:
    Process 1032 (\Device\HarddiskVolume2\Windows\System3 2\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3873606659-1598912944-2466234332-1000_CLASSES

    Schnapp dir doch mal bitte diesen Schlüssel und exportiere(Datei->Schlüssel exportieren) ihn (auf den Desktop z.B.)

    Anschließend löschst du den Schlüssel in der Registry.

    Edith ist gerade noch was aufgefallen:

    Diese Leertaste zwischen 3 und 2 bei "system32" ist die in der Fehlermeldung auch vorhanden oder ist das beim Abtippen/Kopieren passiert?

    Wenn dem nicht so ist, dann müsstest du mal überprüfen ob es bei deinem Rechnern unter C:\Windows eine Ordner "System32" und einen Ordner "System3 2" gibt.

    Das wäre dann allerdings ein Anhaltspunkt für Malware.

    2 Mal editiert, zuletzt von LeChiffre89 (5. Juli 2010 um 18:05) aus folgendem Grund: Noch was entdeckt...

  • @ all: danke für die zahlreichen Antworten. Nur nochmal kurz zur Klarstellung, der Rechner freezt nicht richtig nach dem Hochfahren. Ich kann den Maúszeiger bewegen, kann mir auch die Menüs mit Rechtsklick holen, aber er verweigert mir den Programmstart.

    @ aesxx: den Driver habe ich eigentlich auch nicht in Verdacht. Wenn gar nichts mehr hilft, dann stelle ich das Systems neu her. Aber erstmal noch ein wenig rumdoktern. Scanner deaktivieren ist schwierig, weil der Fehler mittlerweile nur sehr selten auftritt und ich vorher natürlich nicht weiß wann...

    @ janini: die Meldung erscheint in einigermaßen regelmäßigen Abständen, jedoch könnte ich sie auch nicht wirklich direkt mit dem Auftreten des Fehlers in Verbindung bringen.

    @ Tobias: sorry, aber Du hast es hier mit einem DAU zu tun. Das mit dem exportieren schnalle ich nicht. Und ist es ratsam, wenn jemand wie ich in der Registry rumfummelt? :+) Die Leerstelle kam übrigens nur durchs kopieren zustande, ist in der Originalmeldung nicht drin.

    Gibts nicht vielleicht irgendeinen guten Online-Scanner, den ich mal drüber laufen lassen könnte?

    btw: vollständige Systemprüfung von Antivir brachte kein Ergebnis...


  • @ Tobias: sorry, aber Du hast es hier mit einem DAU zu tun. Das mit dem exportieren schnalle ich nicht. Und ist es ratsam, wenn jemand wie ich in der Registry rumfummelt? :+) Die Leerstelle kam übrigens nur durchs kopieren zustande, ist in der Originalmeldung nicht drin.

    Naja ob das ratsam ist - ich weis nicht so recht !mgrins!

    Allerdings ist das die einzige Möglichkeit die mir momentan außerhalb der Malwaregeschichte einfällt.


    Gibts nicht vielleicht irgendeinen guten Online-Scanner, den ich mal drüber laufen lassen könnte?

    btw: vollständige Systemprüfung von Antivir brachte kein Ergebnis...

    Wegen Online Malwarescanner schaust du mal hier:

    Eset Online Malware Scanner

    Hab von denen die Security Suite und bin top zufrieden!

    Wegen der Registry Geschichte:

    Lad dir mal den Registry Cleaner runter

    Registry Cleaner

    Einmal editiert, zuletzt von LeChiffre89 (5. Juli 2010 um 20:10)

  • No threats found.


    Kann ich damit was abschießen oder kann ich das Dingen bedenkenlos laufen lassen?

    Danke für die freundliche Hilfe! :*

    Spanien kannste meinetwegen damit abschießen. :D

    nee, passiert nix. Ich lass das Teil auch regelmäßig laufen. Bis jetzt keine Probleme gehabt.

    Tools > Registry säubern > alles durchführen, dann alles markieren> löschen, fettich.

    figo

  • Spanien kannste meinetwegen damit abschießen. :D


    Das machen die Buben morgen hoffentlich auch ohne mich. Deine Analyse hinterläßt übrigens kein gutes Gefühl bei mir! :(

    Tools > Registry säubern > alles durchführen, dann alles markieren> löschen, fettich.


    76 Einträge. Nur mal, ums einzuordnen: ist das viel?

  • Hi,
    solche Startverhaltenhabene eigentlich meisten zwei Ursachen :

    1. Treiber installiert die mit dem System / Hardware nicht konform sind
    2. die Festplatte hat ein Problem (defekte Sektoren, schelicehnder Tod der HDD)

    Ich Tippe hier auf Punkt 1. Vista "updated" gerne auch die Systemtreiber die wiederum mit dem System inkompatibel sein können.

    Das einfachste und schnellste wäre, das System wieder neu aufzusetzen.

    Dauer mit allen Treibern, etc. ca. 3-4 Stunden...

    Geht schneller als die Ursache zu suchen.

    Bevor Du loslegst, solltest Du alle nötigen orig. Treiber zur Hand haben.

    Grüße

    nichts muss, aber alles kann

  • Das einfachste und schnellste wäre, das System wieder neu aufzusetzen.


    Gott bewahre. Das wäre für mich wirklich die letzte Alternative. Da probier ich lieber stundenlang rum. Wobei ich nicht bestreite, dass man den Fehler dadurch wohl eliminieren könnte...

  • Gott bewahre. Das wäre für mich wirklich die letzte Alternative. Da probier ich lieber stundenlang rum. Wobei ich nicht bestreite, dass man den Fehler dadurch wohl eliminieren könnte...

    ;) naja, ist immer die schlechtesteste Alternative, aber auf der anderen Seite, "schwups" die Daten gesichert und 3-4 Stunden später sich an einem schnellen und zuverlässigen System erfreuen..

    nichts muss, aber alles kann

  • Update: gestern trat der Fehler auch nach regclean wieder auf, wieder fand ich die folgende Fehlermeldung:

    Zitat

    DETAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-3873606659-1598912944-2466234332-1000_Classes:
    Process 1032 (\Device\HarddiskVolume2\Windows\System3 2\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3873606659-1598912944-2466234332-1000_CLASSES

    Keine Internetverbindung, Antivir sagte mir "Dienst gestoppt", Programme lassen sich nicht per Doppelklick starten, über den Taskmanager und "Neuer Task" hats aber komischerweise funktioniert. Verbindung zum WLAN krieg ich keine...

    Am Ende komm ich doch nicht drum rum, die Kiste neu aufzusetzen... :(


  • Am Ende komm ich doch nicht drum rum, die Kiste neu aufzusetzen... :(

    Ich habe seit win 2000 nie wieder ein System neu aufsetzen müssen um es zu reparieren.

    Hast Du die Schritte schon unternommen die ich Dir Vorschlug ?
    Versuch mal alternativ den Virenscanner von avast. Den bekommst Du kostenlos auf avast.com (ist laut ct einer der besten kostenlosen momentan)
    Natürlich musst Du dafür den alten Virenscanner runterschmeissen.

    Zitat

    DETAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-3873606659-1598912944-2466234332-1000_Classes:
    Process 1032 (\Device\HarddiskVolume2\Windows\System3 2\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3873606659-1598912944-2466234332-1000_CLASSES

    Das Hervorgehobene halte ich für suspekt.
    Wurde hier eben auch schon angesprochen.
    Schau bitte in deinen Windows Ordner nach ob da ein "system32" und ein "system3 2" vorliegt ...das ist definitiv ein Hinweis auf schädliche Software.

    Einmal editiert, zuletzt von aesxx (7. Juli 2010 um 09:22)

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!